- Živilė Aleškaitienė, AFP
- Teksto dydis:
- Spausdinti
Programėlėje, kurią privalės naudoti visi būsimų Pekino olimpinių žaidynių dalyviai, yra šifravimo trūkumų, dėl kurių gali nutekėti asmeninė informacija, antradienį pranešė kibernetinės saugos institucija.
„Paprastas, bet labai svarbus trūkumas“ programėlės MY2022 šifravime – o programėlė bus naudojama stebėti COVID ir todėl privaloma sportininkams, žurnalistams ir kitiems žaidynių Kinijos sostinėje dalyviams – gali leisti nutekėti sveikatos informacijai, balso žinutėms ir kitiems duomenims, perspėjo „Citizen Lab“ ataskaitos autorius Jeffrey Knockelis.
Tarptautinis olimpinis komitetas (TOK) reagavo į šią ataskaitą sakydamas, kad vartotojai gali išjungti programėlės prieigą prie tam tikros informacijos savo telefone ir kad dviejų neįvardytų kibernetinės saugos organizacijų vertinimai „patvirtino, kad nėra jokių kritinių spragų“.
TOK teigė paprašęs „Citizen Lab“ pateikti ataskaitą „siekiant geriau suprasti jų susirūpinimą“.
„Citizen Lab“ teigė, kad apie problemas pranešė Kinijos žaidynių organizaciniam komitetui gruodžio pradžioje ir davė jiems 15 dienų atsakyti ir 45 dienas problemai išspręsti, tačiau atsakymo negavo.
„Žinoma iš anksčiau, kad Kinija kenkia šifravimo technologijoms, kad galėtų vykdyti politinę cenzūrą ir sekimą“, – rašė J. Knockelis.
„Todėl pagrįstai kyla klausimas, ar šios programėlės šifravimas buvo tyčia sabotuotas sekimo tikslais, ar defektas atsirado dėl kūrėjo aplaidumo“, – tęsė jis ir pridūrė, kad „jei Kinijos vyriausybė sabotuoja MY2022 šifravimą, tai toks atvejis yra problemiškas. “
Trūkumai turi įtakos SSL sertifikatams, kurie leidžia internetiniams subjektams saugiai bendrauti.
MY2022 nepatvirtina SSL sertifikatų autentiškumo, o tai reiškia, kad kiti asmenys gali pasiekti programėlės duomenis, o duomenys perduodami be įprasto šifravimo, kurį turi SSL sertifikatai, rašė J. Knockelis.
Nors programėlė deklaruoja renkanti medicininius duomenis, kurių pagalba Kinija siekia kontroliuoti COVID-19 atvejus, jis sakė, kad „neaišku, su kuo ir su kokiomis organizacijomis ji dalijasi šia informacija“.
MY2022 taip pat turi failą „illegalwords.txt“, kuriame yra „politiškai jautrių“ frazių Kinijoje sąrašas, daugelis jų yra susiję su Kinijos politine padėtimi arba jos tibetiečių bei uigūrų musulmonų mažumomis.
Jame yra ir tokie raktiniai žodžiai kaip „CCP blogis“ ir Xi Jinpingas, Kinijos prezidentas, nors J. Knockelis teigė, kad neaišku, ar šis failas aktyviai naudojamas cenzūros tikslais.
Dėl šių savybių programa gali pažeisti tiek „Google“, tiek „Apple“ politiką, susijusią su išmaniųjų telefonų programine įranga, taip pat „pačios Kinijos įstatymus ir nacionalinius privatumo apsaugos standartus, atveriant kelius ateityje reikalauti atlyginti žalą“, – rašė jis.
SUSIJĘ STRAIPSNIAI
-
JK oro uostuose buvo kilęs chaosas: dėl trikdžių žmonės laukė valandų valandas
Jungtinės Karalystės oro uostuose šeštadienį buvo kilęs chaosas, nes dėl automatinių pasų kontrolės vartelių sistemos trikdžių į šalį atvykstantiems žmonėms dokumentų patikrinimo teko laukti ištisas valandas. ...
-
„Politico“ skelbia, kodėl stringa naujos ES sankcijos Rusijai
Naujos Europos Sąjungos sankcijos Rusijai stringa dėl Graikijos ir Vengrijos protestų, šeštadienį rašo „Politico“. ...
-
A. Vučičius traukiasi iš valdančiosios Serbijos partijos lyderio posto1
Serbijos prezidentas Aleksandaras Vučičius šeštadienį atsistatydino iš savo partijos vadovo pareigų po daugiau nei dešimtmetį trukusio vadovavimo. ...
-
Lenkijos prezidentas prašo ekspertų nuomonės dėl įstatymo dėl Rusijos įtakos1
Lenkijos prezidento Andrzejaus Dudos (Andžejaus Dudos) patarėjai šeštadienį pareiškė, kad jo ekspertai pradėjo analizuoti prieštaringai vertinamą įstatymą dėl Rusijos įtakos Lenkijoje, prieš valstybės vadovui priim...
-
Dėl karščiavimo laisvą dieną pasiėmęs popiežius grįžta prie darbų3
Popiežius Pranciškus dėl karščiavimo buvo pasiėmęs laisvą dieną, bet šeštadienį grįžo prie darbų, pranešė Vatikanas. ...
-
Lenkijos parlamentas pritarė prieštaringai vertinamam įstatymui dėl Rusijos įtakos1
Lenkijos parlamentarai penktadienį pritarė prieštaringai vertinamam įstatymo projektui dėl Rusijos įtakos šalyje, kuris gali būti nukreiptas prieš opoziciją ir paveikti rudenį įvyksiančių rinkimų rezultatus. ...
-
V. Putinas stebisi Sakartvele vykusiais antirusiškais protestais
Rusijos prezidentas Vladimiras Putinas penktadienį sakė nustebęs dėl antikremliškų protestų Sakartvele, kilusių Rusijai atnaujinus oro susisiekimą su šia Kaukazo šalimi. ...
-
Šaltinis: Rusija prašo išvykti šimtus Vokietijos valstybės tarnautojų3
Šimtai Vokietijos valstybės tarnautojų, dirbančių švietimo ir kultūros srityse, turės išvykti iš Rusijos po atitinkamo Maskvos prašymo, šeštadienį naujienų agentūrai AFP sakė šaltinis vokieči...
-
Sunkūs laikai suartino Rusiją ir Kubą3
Dėl invazijos į Ukrainą Maskvai tampant vis labiau izoliuotai pasaulinėje arenoje, Rusija pirmą kartą nuo Sovietų Sąjungos griūties pradėjo rodyti didelį dėmesį Kubai. ...
-
Maskva palankiai vertina popiežiaus iniciatyvą dėl taikos Ukrainoje
Rusijos užsienio reikalų ministerija penktadienį pranešė, kad palankiai vertina popiežiaus Pranciškaus iniciatyvą dėl taikos Ukrainoje bet pabrėžė, jog Vatikanas dar nesiima jokių veiksmų, kad surengtų vizitą į Maskvą. ...